Детский мир

Devsecops инженер

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • Информационная безопасность
  • Unix
  • Information Security
  • Kubernetes
  • ИБ
  • Docker
  • Jenkins
  • CI/CD

Мы - крупнейший ритейлер в офлайне и онлайне в РФ.

  • 3 страны присутствия

  • более 1300 магазинов

  • более 440 городов

  • более 300 000 заказов в сутки

  • 2 Gb/s, 12K RPS на базовые сервисы

  • до 1.5 млн уникальных пользователей в сутки, более 6 млн в месяц

  • 30+ сервисов

  • 10+ продуктов

Для сопровождения и развития безопасного SDLC, внедрения и поддержки DevSecOps-практик приглашаем в команду Специалиста по безопасности разработки приложений.

Ключевые задачи:

  • Проведение оценки текущего состояния безопасности (включая анализ уязвимостей, зрелости процессов)
  • Поддержка команд разработки по вопросам безопасности кода
  • Настройка SAST/DAST, автоматизация проверок в CI/CD пайплайнах
  • Реализация безопасной IT-архитектуры
  • Разработка метрик и отчётности по безопасности
  • Ведение и актуализация документации

Требования к кандидату:

  • Высшее техническое образование (ИТ/ИБ)
  • Опыт в DevSecOps/AppSec от 2 лет
  • Знание Linux, CI/CD, Docker, Kubernetes
  • Навыки работы с SAST, DAST, SCA, инфраструктурой как кодом
  • Знание API, навыки контейнеризации
  • Опыт с инструментами: Trivy, Semgrep, CodeQL, Vault и др.
  • Скриптинг (bash, Python)
  • Английский для чтения техдоков

Будет плюсом:

  • Понимание требований ФСТЭК и ГОСТ по безопасной разработке
  • Опыт с языками: Java, JS, Python, Go и др.
  • Опыт подготовки проектной и рабочей документации

Наш стек: Nginx, Jenkins, Gitlab, Docker, Kubernetes, SonarQube, Vault, Prometheus, Grafana, ELK, Terraform, Ansible, Wazuh

Мы предлагаем:

  • Оформление в аккредитованную ИТ-компанию
  • Комфортный офис в пешей доступности от м./МЦК Окружная
  • График работы: 5/2, гибкое начало рабочего времени, работа в офисе, гибридный формат работы
  • Достойный уровень дохода
  • Расширенный полис ДМС, включая стоматологию
  • Хорошая техническая оснащенность

Присоединяйся к команде «Детского мира» — вместе мы строим безопасные цифровые решения для самых важных людей.

dmtech.team